Ak chcete získať prístup k mnohým počítačovým systémom, musíte sa overiť. Autentifikácia je proces preukázania vašej identity. Vo výpočtovej technike sa to zvyčajne vykonáva v dvoch častiach. Prvým je tvrdenie o vašej totožnosti; druhý poskytuje nejaké dôkazy. Klasickým príkladom je použitie používateľského mena na priznanie vašej identity a následné poskytnutie hesla na jej preukázanie. Ďalšou formou autentifikácie môže byť interakcia výzva-reakcia.
Užitočnosť v modernom svete
Autentifikácia je rozhodujúca pre fungovanie moderného digitálneho sveta. Prvá forma autentifikácie je na vašom zariadení. Aj keď nemusíte mať nevyhnutne heslo na svojom počítači, pravdepodobne máte nejakú formu autentifikácie na prístup k smartfónu. Bez tohto kroku mal ktokoľvek prístup k akémukoľvek zariadeniu, ku ktorému mal fyzický prístup.
Pri prihlasovaní do online služby je autentifikácia dvojnásobne dôležitá. Najzrejmejším prípadom je preukázanie svojej identity webovej stránke. To vám umožní prihlásiť sa do svojho účtu a zabrániť iným ľuďom v prístupe k nemu. Overenie totožnosti je tiež nevyhnutné na overenie, že sa pripájate k webovej lokalite, o ktorej si myslíte, že ste.
HTTPS a iné šifrované pripojenia využívajú certifikačný systém na overenie webovej stránky pre používateľa. Certifikačný systém ako súčasť silného kryptografického systému umožňuje používateľovi overiť, že má zabezpečené pripojenie priamo k určenému webovému serveru a že zabezpečenú komunikáciu nemôžu „počúvať“ žiadne sprostredkujúce strany.
Tip: Je dôležité poznamenať, že certifikáty HTTPS neindikujú, že webová lokalita je legitímna, alebo dokonca web, ku ktorému sa chcel používateľ pripojiť. Iba overí, či je pripojenie na zadanú webovú stránku zabezpečené proti snoopingu. Malvér, phishing a spam môžu byť obsluhované legitímnymi certifikátmi.
Niečo, čo poznáte, niečo, čo máte a niečo, čím ste
Najzákladnejšou formou autentifikácie je používateľské meno a heslo. To závisí od utajenia niečoho, čo poznáte, vášho hesla. To prichádza s možnosťou zámerne prezradiť svoje heslo, napríklad aby ste umožnili členovi rodiny prístup k vášmu zariadeniu alebo heslu. Tiež vás ponecháva otvorený, aby ste sa nechali oklamať, aby ste to prezradili. Bežnou metódou, ako sa to deje, je phishing. V závislosti od zvoleného hesla ho možno aj uhádnuť.
Ďalšia forma autentifikácie zahŕňa použitie fyzického tokenu. Tento typ overenia závisí od niečoho, čo máte. To má tú výhodu, že môžete byť obmedzení na jednu kópiu, čo znemožňuje zdieľanie prístupu. Má to však veľké následky, ak váš fyzický token stratíte alebo vám ho ukradnú. Nielenže sa k systému, ktorý sa naň spolieha, nemôžete dostať vy, ale zlodej áno, za predpokladu, že vie, aký systém ho používa. To je dôvod, prečo je veľa prístupových odznakov RFID neznačkových a obyčajných. Znamená to, že zlodej nemôže okamžite vedieť, do ktorej budovy má prístup.
Poslednou oblasťou autentifikácie je biometria. To zahŕňa overenie niečoho o vašej osobe. Najbežnejším príkladom je váš odtlačok prsta, ale okrem iných techník možno použiť skenovanie tváre, skenovanie dúhovky a hlasové odtlačky. Techniky biometrickej autentifikácie sú vynikajúce spôsoby overenia identity, ale majú určité problémy. Po prvé, mnohé z týchto funkcií sú do určitej miery verejné.
Zvyčajne napríklad na mnohých povrchoch zanechávate odtlačky prstov a pri fotografiách vysokej kvality to nie je potrebné. Ďalším konkrétnym problémom je, že nemôžete zmeniť biometrické prvky, ak sú ohrozené. Keď budú vaše odtlačky prstov verejné, môže ich použiť ktokoľvek. Naopak, nehoda by mohla zmeniť celý rad biometrických funkcií a vymknúť vás z vášho účtu.
To najlepšie z oboch svetov
Zatiaľ čo každá forma autentifikácie má svoje vlastné problémy, môžu byť vysoko efektívne skombinované. Dvojfaktorová autentifikácia 2FA používa vyššie uvedené techniky na overenie vašej identity. MFA alebo Multi-Factor Authentication sú rovnaké, ale môžu sa vzťahovať na viac ako dva faktory.
Tento koncept sa opiera o skutočnosť, že väčšina útočníkov so schopnosťou vykonať jeden typ útoku nemôže zvyčajne vykonávať aj iné typy útokov. Napríklad hacker s vaším heslom zvyčajne nebude mať prístup k aplikácii autentifikácie vášho smartfónu. Naopak, zlodej s vaším smartfónom môže mať vašu autentifikačnú aplikáciu, ale nemá vaše heslo.
Biometrické útoky vo všeobecnosti spôsobujú, že ste konkrétne zameraný. Ostatné typy útokov sú zvyčajne oportunistické. Útočník dostatočne odhodlaný na to, aby sa zameral na vás a vaše biometrické údaje, je pravdepodobne schopný vykonať aj rôzne útoky. Takýto útočník je tiež oveľa menej bežný a nepredstavuje riziko pre väčšinu ľudí, ktorí nebudú natoľko zaujímaví, aby si ich vybrali ako cieľ.
Záver
Autentifikácia je proces overovania identity. Zvyčajne sa to deje prostredníctvom niečoho, čo poznáte, niečoho, čo máte, niečoho, čím ste, alebo nejakou kombináciou týchto troch. Tajné heslá sú štandardnou formou autentifikácie, aj keď certifikáty a procesy výzva-reakcia tiež fungujú na základe znalostí.
Tokeny fyzického zabezpečenia vrátane aplikácií 2FA pre smartfóny vám umožňujú preukázať svoju identitu prostredníctvom vlastníctva konkrétnej položky. Biometria vám umožní identifikovať sa podľa vašich vlastností. Kombinácia týchto foriem autentifikácie výrazne zvyšuje dôveru v proces autentifikácie a hackerom sťažuje prístup k vašim účtom.